网易首页 > 网易科技 > 互联网 > 正文

火绒:勒索病毒Wanncry只感染win系统 Linux没事

0
分享至

文/火绒安全

网易科技讯5月15日消息,关于勒索病毒的泛滥,火绒团队称正持续跟踪新的病毒变种,一旦遇到新变种会随时升级产品,此外,火绒团队还揭露了数个病毒真相,例如为什么政府机关和大学是感染重灾区? 已经被感染用户,能否恢复被加密锁死的文件?这个勒索病毒会攻击哪些系统?

火绒表示:根据“火绒威胁情报系统”的数据,互联网个人用户被感染的并不多,内部网络又类似一个大局域网,因此一旦暴露在公网上的电脑被攻破,就会导致整个局域网存在被感染的风险。此外,病毒只攻击Windows系统的电脑,手机等终端不会被攻击,包括UnixLinux、Android等系统都不会受影响。

以下是火绒团队揭示的真相:

1、 哪些用户容易被感染,为什么政府机关和大学是重灾区?

我们发现,目前这个病毒通过共享端口传播,除了攻击内网IP以外,也会在公网进行攻击。但是,只有直接暴露在公网且没有安装相应操作系统补丁的计算机才会受到影响,因此那些通过路由拨号的个人用户,并不会直接通过公网被攻击。如果企业网络也是通过总路由出口访问公网的,那么企业网络中的电脑也不会受到来自公网的直接攻击,但并不排除病毒未来版本会出现更多传播渠道。

很多校园网或其他网络存在一些直接连接公网的电脑,而内部网络又类似一个大局域网,因此一旦暴露在公网上的电脑被攻破,就会导致整个局域网存在被感染的风险。

根据“火绒威胁情报系统”的数据,互联网个人用户被感染的并不多。

2、 已经被感染用户,能否恢复被加密锁死的文件?

结论:这非常难,几乎不可能,即使支付赎金,也未必能得到解密密钥。

A、相比以往的勒索病毒,这次的WannaCry病毒存在一个致命缺陷——病毒作者无法明确认定哪些受害者支付了赎金,因此很难给出相应的解密密钥(密钥是对应每一台电脑的,没有通用密钥)。

请不要轻易支付赎金(比特币),如上所述,即使支付了赎金,病毒作者也无法区分到底谁支付赎金并给出相应密钥。

B、 网上流传一些“解密方法”,甚至有人说病毒作者良心发现,已经公布了解密密钥,这些都是谣言。这个勒索病毒和以往的绝大多数勒索病毒一样,是无法解密的,请不要相信任何可以解密的谎言,防止上当受骗。

C、 某些安全公司也发布了解密工具,其实是“文件修复工具”,可以有限恢复一些被删除的文件,但是依然无法解密被锁死的文件。

3、这个勒索病毒会攻击哪些系统?

答:这次病毒爆发影响确实非常大,为近年来所罕见。该病毒利用NSA“永恒之蓝”这个严重漏洞传播,几乎所有的Windows系统如果没有打补丁,都会被攻击。

微软在今年3月发布了MS17-010安全更新,以下系统如果开启了自动更新或安装了对应的更新补丁,可以抵御该病毒——Windows Vista、Windows Server 2008、Windows 7、Windows Server 2008 R2、Windows 8.1、Windows Server 2012、Windows 10、Windows Server 2012 R2、Windows Server 2016 。

最安全的是Windows 10的用户,该系统是是默认开启自动更新且无法关闭的,所以不会受该病毒影响。

另外:由于此次事件影响巨大,微软破天荒的再次为已经不在维护期的Windows XP、Windows 8和Windows Server 2003提供了紧急安全补丁更新。

4、除了Windows系统的电脑外,手机、Pad、Mac等终端是否会被攻击?

答:不会的,病毒只攻击Windows系统的电脑,手机等终端不会被攻击,包括Unix、Linux、Android等系统都不会受影响。

请大家不要惊慌,不要听信谣言。例如下图,明显是假的,是造谣者PS的。


5、被这个勒索病毒感染后的症状是什么?

答:中毒后最明显的症状就是电脑桌面背景被修改,许多文件被加密锁死,病毒弹出提示。


被病毒加密锁死的文件包括以下后缀名:

.doc;.docx;.xls;.xlsx;.ppt;.pptx;.pst;.ost;.msg;.eml;.vsd;.vsdx;.txt;.csv;.rtf;.123;.wks;.wk1;.pdf;.dwg;.onetoc2;.snt;.jpeg;.jpg;.docb;.docm;.dot;.dotm;.dotx;.xlsm;.xlsb;.xlw;.xlt;.xlm;.xlc;.xltx;.xltm;.pptm;.pot;.pps;.ppsm;.ppsx;.ppam;.potx;.potm;.edb;.hwp;.602;.sxi;.sti;.sldx;.sldm;.sldm;.vdi;.vmdk;.vmx;.gpg;.aes;.ARC;.PAQ;.bz2;.tbk;.bak;.tar;.tgz;.gz;.7z;.rar;.zip;.backup;.iso;.vcd;.bmp;.png;.gif;.raw;.cgm;.tif;.tiff;.nef;.psd;.ai;.svg;.djvu;.m4u;.m3u;.mid;.wma;.flv;.3g2;.mkv;.3gp;.mp4;.mov;.avi;.asf;.mpeg;.vob;.mpg;.wmv;.fla;.swf;.wav;.mp3;.sh;.class;.jar;.java;.rb;.asp;.php;.jsp;.brd;.sch;.dch;.dip;.pl;.vb;.vbs;.ps1;.bat;.cmd;.js;.asm;.h;.pas;.cpp;.c;.cs;.suo;.sln;.ldf;.mdf;.ibd;.myi;.myd;.frm;.odb;.dbf;.db;.mdb;.accdb;.sql;.sqlitedb;.sqlite3;.asc;.lay6;.lay;.mml;.sxm;.otg;.odg;.uop;.std;.sxd;.otp;.odp;.wb2;.slk;.dif;.stc;.sxc;.ots;.ods;.3dm;.max;.3ds;.uot;.stw;.sxw;.ott;.odt;.pem;.p12;.csr;.crt;.key;.pfx;.der;

6、“永恒之蓝”和“勒索病毒”是什么关系?

答:“永恒之蓝”是指NSA泄露的危险漏洞“EternalBlue”,此次的勒索病毒WannaCry是利用该漏洞进行传播的,当然还可能有其他病毒也通过“永恒之蓝”这个漏洞传播,因此给系统打补丁是必须的。

7、听说一个英国小哥的意外之举,阻止了近日席卷全球网络的比特币勒索病毒攻击事件的继续蔓延,拯救了全世界,是不是真的?

答:勒索病毒WannaCry的病毒体中包含了一段代码,内容是病毒会自动联网检测“http://www.iuqerfsodp9ifjaposdfjhgosurijfaewrwergwea.com”这个网址是否可以访问,如果可以访问,则不再继续传播。这就是该病毒的“神奇开关”。

国外安全研究人员(英国小哥)发现这段代码后立刻注册了这个网址,的确是有效地阻止了该病毒的更大范围的传播。但是,这仅仅阻止了病毒的传播,已经被感染的电脑依然被攻击,文件会被加密锁死。

另外,病毒体中的这段代码没有被加密处理,任何一个新的病毒制造者都可以修改、删除这段代码,因此未来可能出现“神奇开关”被删除了的新变种病毒。

8、如果使用正版操作系统,并开启了自动更新,那还是否需要使用网上的免疫工具?

答:Vista以上系统如果开启了自动更新,就不需要使用任何免疫工具,更不需要手工关闭相关端口。Winxp、Win2003和Win8这3个系统如果打了微软紧急提供的补丁,也无需再用免疫工具,以及手动关闭端口。

相关推荐
热点推荐
星光大道6位冠军现状:多人已无人问津,有人负债累累卖菜谋生

星光大道6位冠军现状:多人已无人问津,有人负债累累卖菜谋生

娱乐的小灶
2024-04-24 21:03:36
针对巴黎奥运会,王曼昱坦露心声,向刘国梁和马琳,释放积极信号

针对巴黎奥运会,王曼昱坦露心声,向刘国梁和马琳,释放积极信号

北丐聊球
2024-03-07 14:48:14
笑不活了,和泼天的富贵擦肩而过,是什么体验,要被评论区笑死了

笑不活了,和泼天的富贵擦肩而过,是什么体验,要被评论区笑死了

石辰搞笑日常
2024-04-15 20:05:36
对赌失败欠巨款?近照满头白发断崖式衰老,全国开巡演卖命赚钱

对赌失败欠巨款?近照满头白发断崖式衰老,全国开巡演卖命赚钱

湖说鱼有料
2024-04-25 11:04:46
俄军深夜突击打穿防线,发现战壕里没人,离奇消失的乌军闯下大祸

俄军深夜突击打穿防线,发现战壕里没人,离奇消失的乌军闯下大祸

凉羽亭
2024-04-25 15:49:06
BR三方交易:维金斯前往费城 勇士得布罗格登与罗威 卢尼去开拓者

BR三方交易:维金斯前往费城 勇士得布罗格登与罗威 卢尼去开拓者

直播吧
2024-04-25 06:19:04
大白天小情侣就在校园里“做了起来”女友疯狂在男友身上蠕动

大白天小情侣就在校园里“做了起来”女友疯狂在男友身上蠕动

户外阿崭
2024-04-25 18:01:43
新股发行价9.6元,市盈率41.44倍,夫妻控股,中金保荐,会破发吗

新股发行价9.6元,市盈率41.44倍,夫妻控股,中金保荐,会破发吗

老道闲聊
2024-04-25 08:13:03
中国迎来国运时刻:伊朗以色列大战爆发,美军增兵中东亲自下场!

中国迎来国运时刻:伊朗以色列大战爆发,美军增兵中东亲自下场!

博文聊世界
2024-04-23 08:15:12
常州楼市全军覆灭,常州天宁区房价从23000元降至17000元

常州楼市全军覆灭,常州天宁区房价从23000元降至17000元

有事问彭叔
2024-04-24 16:27:57
芜湖官媒:“网红教授”郑强购买第6辆奇瑞车,称“为选择民族品牌骄傲”

芜湖官媒:“网红教授”郑强购买第6辆奇瑞车,称“为选择民族品牌骄傲”

澎湃新闻
2024-04-25 15:48:28
沉默了两天后,普京表示:俄罗斯的核武库比美国先进得多!

沉默了两天后,普京表示:俄罗斯的核武库比美国先进得多!

娱宙观
2024-04-23 20:45:46
揭秘李晨与杨颖恋情曝光真实内幕

揭秘李晨与杨颖恋情曝光真实内幕

代军哥哥谈娱乐
2024-04-25 10:25:48
59岁大姐每天吃一小块腐乳,5个月后体检,医生惊呼:到底干了啥

59岁大姐每天吃一小块腐乳,5个月后体检,医生惊呼:到底干了啥

今日养生之道
2024-04-25 17:47:34
云南检察机关依法对吴伟涉嫌受贿、对有影响力的人行贿、串通投标、洗钱案提起公诉

云南检察机关依法对吴伟涉嫌受贿、对有影响力的人行贿、串通投标、洗钱案提起公诉

开屏新闻客户端
2024-04-25 17:08:35
陈梦王楚钦恋情实锤?陈梦父母开豪车接机,看王楚钦举动就懂了

陈梦王楚钦恋情实锤?陈梦父母开豪车接机,看王楚钦举动就懂了

东球弟
2024-04-25 18:52:44
管理层头疼不已:没了融资融券等做空机制,机构就丧失了赚钱手段

管理层头疼不已:没了融资融券等做空机制,机构就丧失了赚钱手段

美人茶话会
2024-04-25 16:49:45
女孩和母亲去黄河壶口旅游时,指着黄字说写错了!中间不是田而是由

女孩和母亲去黄河壶口旅游时,指着黄字说写错了!中间不是田而是由

张晓磊
2024-04-25 08:24:16
过分了!都加入北约了还想让中国追加650亿美元的支援,咋想的?

过分了!都加入北约了还想让中国追加650亿美元的支援,咋想的?

云姐闲聊
2024-04-25 07:53:26
大麦网道歉退款,凤凰传奇玲花也怒了

大麦网道歉退款,凤凰传奇玲花也怒了

环球时报新闻
2024-04-25 00:01:53
2024-04-25 20:36:50

科技要闻

北京车展,被穿红衣服的他们占领

头条要闻

美学者:布林肯一年内二次访华 说明美国面临很多困难

头条要闻

美学者:布林肯一年内二次访华 说明美国面临很多困难

体育要闻

当胜利变成意外,就不要再提未来……

娱乐要闻

心疼!伊能静曝儿子曾被狗仔追到洗手间

财经要闻

曙光已现?瑞银开始转而看好中国地产业

汽车要闻

全新哈弗H9亮相 大号方盒子硬派SUV入列

态度原创

本地
健康
数码
手机
公开课

本地新闻

云游中国|苗族蜡染:九黎城的“潮”文化

这2种水果可降低高血压死亡风险

数码要闻

AMD Strix Point 系列 Zen5 ES 处理器最新 Geekbench 跑分曝光

手机要闻

外媒预计苹果iOS 18正式版9月中下旬发布 AI是一大看点

公开课

睡前进食会让你发胖吗?

无障碍浏览 进入关怀版
×